
TripleCross
バックドア、C2、ライブラリインジェクション、実行ハイジャック、永続化、ステルス機能を備えたLinux eBPFルートキット

バックドア、C2、ライブラリインジェクション、実行ハイジャック、永続化、ステルス機能を備えたLinux eBPFルートキット


強化されたネットワーク向けNTPベースのバックドア。偽装されたNTPトラフィックを介して任意のシェルコードを配信・実行し、Windows タイムプロバイダとしてのオプションの永続化機能を備えています。

GCP Patch Managementを利用した自動化された永続化と横移動

SAM直接操作とRIDハイジャックを介して、標準的なユーザー管理APIとイベントログ記録をバイパスし、ステルス的な永続化のために管理者権限を持つ不可視のWindowsアカウントを作成します。

Node.jsのコマンド&コントロールサーバー。FUDペイロード生成、暗号化通信、セッション管理、データ流出およびWindows永続化のモジュールを備えています。

Active Directoryドメイン侵害後に脅威アクターが展開した(可能性のある)永続化メカニズムの発見を支援することを目的としたPowerShellスクリプト

完全検出不可能なC2サーバー。Google SMTPを介して通信し、アンチウイルス対策とネットワークトラフィック制限を回避します。

Pythonベースのキーロガーおよび監視ツール。Telegram C2を備え、キーストローク、スクリーンショット、ウェブカメラ、音声、クリップボード、およびシステムアクティビティを取得します。認可されたレッドチーム活動およびセキュリティ監査向けです。

NT APIフック(NtQuerySystemInformation)を使用してタスクマネージャーからプロセスを隠す

Cobalt Strike上に構築されたレッドチーム自動化フレームワークであり、エクスプロイトモジュール、ポストエクスプロイトツール、ラテラルムーブメント機能を統合し、調整された敵対的シミュレーションを実現します。

ParadoxiaRat : ネイティブ Windows リモートアクセスツール

レッドチーム向けの一般的な永続化タスクを自動化するBOF

SharpGPOAbuseは、C#で記述された.NETアプリケーションであり、グループポリシーオブジェクト(GPO)に対するユーザーの編集権限を悪用して、そのGPOが制御するオブジェクトを侵害するために使用できます。

BlackLotus UEFI Windows Bootkit

Demonized Shell は、linux における永続化のための高度なツールです。

YouTubeをC2チャネルとして使用 - QR動画をYouTubeにアップロードしてWindowsシステムを制御する

Active Directory の偵察および Red Team 向けの Active Directory Web サービス (ADWS) 経由のエクスプロイト。